gnaw0725博客

活动目录、网络安全、系统管理

统计

留言簿(7)

特别推荐

阅读排行榜

评论排行榜

#

[导入]32位64位WindowsVista3GB4GB8GB16GB128GB

32位64位WindowsVista3GB4GB8GB16GB128GB。64位系统有没有/3GB 的问题阿? 我问64位系统有没有/3GB 的问题阿。标准的 32 位地址最多可映射 4 GB 内存。因此,32 位进程的标准地址空间限制为 4 GB。默认情况下,在 32 位 Microsoft Windows 操作系统上,将为操作系统保留 2 GB 空间,另外 2 GB 空间可由应用程序使用。如果在 Windows NT Enterprise Edition 或 Windows 2000 Advanced Server 的 Boot.ini 文件中指定 /3GB 开关,则操作系统将只保留 1 GB 的地址空间,而应用程序最多可使用 3 GB 的地址空间。
回答:不存在,即使8GB甚至16GB的内存都能可以随便用,理论上64位系统可以使用高达16384PB的内存。 1PB = 1024TB 1TB = 1024GB
---batch
Windows 64 位版本提供 16 TB 的有效寻址空间,其中一半可用于用户模式的应用程序。这意味着整个
......更多内容请看 活动目录网络管理日志 http://gnaw0725.blogbus.com/



收藏到:Del.icio.us

文章来源:http://gnaw0725.blogbus.com/logs/13216164.html

posted @ 2008-01-03 09:50 gnaw0725 阅读(123) | 评论 (0)编辑 收藏

[导入]终端服务超出最大允许连接数|终端服务器授权

终端服务超出最大允许连接数|终端服务器授权。我的OS是WIN20O3 ENTERPRISE EDITION SERVER。  我在使用MMC添加远程桌面后,在终端服务配置里设了每用户。在终端服务授权里设了20张用户许可证。可是用远程桌面登录到终端服务器时却显示诸如管理员必须注销之类的信息,也就是说同时只允许一个用户登录。请问哪里出问题了?我该怎么办?
回答:首先请确认您是使用远程终端服务的方式,还是以远程桌面的方式连接服务器的?
远程终端服务允许多个客户端同时登录服务器,不管是设备授权还是用户授权都需要CAL客户访问授权证书,这个证书是需要购买的。
远程桌面管理只是提供给操作员和管理员一个图形化远程进入服务器进行管理的界面,远程桌面是不需要
......更多内容请看 活动目录网络管理日志 http://gnaw0725.blogbus.com/



收藏到:Del.icio.us

文章来源:http://gnaw0725.blogbus.com/logs/13215180.html

posted @ 2008-01-03 09:27 gnaw0725 阅读(525) | 评论 (0)编辑 收藏

[导入]活动目录域控制器双网卡设置|如何删除外网卡dns记录

活动目录域控制器双网卡设置|如何删除外网卡dns记录。我的AD与DNS在一台服务器上,为了某些需要,AD有两块网卡,地址分别是192.168.0.1,192.168.1.1,我发现DNS相关记录中也有2个地址,这其中只有一个地址是我需要的,而另一个的存在则会影响到客户端的正常使用,当我在DNS中删除这个不需要的地址的时候,过一段时间会自动的加回去。请问我该如何在DNS中删除这个我不需要的地址?
回答:根据您的描述,我对您提出的问题的理解是:您的DC和DNS位于一台服务器上,这台服务器有两块网卡,您发现DNS相关记录中也有2个地址。可否告诉我您在哪里看到DNS记录中有2个地址?是在DNS的控制台界面中吗?
我猜想可能是这块网卡配置上要求注册DNS,我建议您可以通过下面步骤去除这个选项:
......更多内容请看 活动目录网络管理日志 http://gnaw0725.blogbus.com/



收藏到:Del.icio.us

文章来源:http://gnaw0725.blogbus.com/logs/13140753.html

posted @ 2008-01-02 10:21 gnaw0725 阅读(571) | 评论 (0)编辑 收藏

[导入]苹果机可以加入域

苹果机可以加入AD域吗? 2000AD或2003AD
回答:据我所知,苹果机可以加入windows2000/2003网络访问资源。 但需要在windows server的机器上面安装appletalk协议(添加后两种服务时候,此协议自动安装)、print   services   for   macintosh   ,file   services   for   macintosh这三个网络组件才能访问win  server资源(添加/删除程序中的其他网络文件和打印服务中安装)。 
同时,还有一个网卡的问题:就是苹果机的网卡是ethernet(以太网)还是localtalk网卡。如果是前者就好办了,可以直接在win2k   server上安装以上网络组件即可通信。如果苹果机是localtalk,则比较难办,要在所有需要访问的win2k计算机上面安装localtalk网卡,或者在苹果机上面安装ethernet网卡,再者,还可以使用ethernet/localtalk   router。安装完服务后,就需要在win server配置苹果机需要访问
......更多内容请看 活动目录网络管理日志 http://gnaw0725.blogbus.com/



收藏到:Del.icio.us

文章来源:http://gnaw0725.blogbus.com/logs/13138809.html

posted @ 2008-01-02 09:47 gnaw0725 阅读(702) | 评论 (0)编辑 收藏

[导入]导入dhcp地址池的排除范围|add excluderange

导入dhcp地址池的排除范围|add excluderange。有没有工具或者命令能够导入dhcp地址池的排除范围,前提是使我已经有了一个地址范围的列表
回答:add excluderange命令可以添加要排除在当前作用域的分配之外的地址范围。例如以下命令可以将 10.2.2.10 到 10.2.2.20 范围内的 IP 地址排除在作用域的分配之外。
add excluderange 10.2.2.10 10.2.2.20
更多信息请您参考以下文章:
用于 DHCP 的 Netsh 命令
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-chs/library/ServerHelp/df9ecef3-7d85-49e6-a2aa-ff84a5bd3a39.mspx?mfr=true
......更多内容请看活动目录网络管理日志http://gnaw0725.blogbus.com/

博动生活 心动乌镇 BlogBus五周年庆典 敬请关注


文章来源:http://gnaw0725.blogbus.com/logs/11422416.html

posted @ 2007-12-03 20:56 gnaw0725 阅读(389) | 评论 (0)编辑 收藏

[导入]如何限制终端用户的资源及带宽|GPO ISA CCProxy Citrix cFosSpeed

如何限制终端用户的资源及带宽|GPO ISA CCProxy Citrix cFosSpeed。终端用户登陆后,如果好几个用户所开启的程序一多,那么占用资源的情况就相当严重。那么,如何限制终端用户所能使用的资源数(比如内存、进程数)及网络带宽?
回答:根据我的研究,在windows系统中是无法限制终端用户所使用的资源以及带宽的。如果您的网络环境为域环境的话,可以使用软件限制策略来阻止域用户使用某些软件。使用软件限制策略可以标识并指定允许运行的软件,以便保护您的计算机环境不会受到不可信代码的攻击。使用软件限制策略时,可以为组策略对象 (GPO) 定义两种默认安全级别(分别是无限制和不允许)中的一种,使得在默认情况下或者允许软件运行,或者不允许软件运行。
具体的操作步骤,请您参考以下文章:
HOW TO:在 Windows Server 2003 中使用软件限制策略
......更多内容请看活动目录网络管理日志http://gnaw0725.blogbus.com/

博动生活 心动乌镇 BlogBus五周年庆典 敬请关注


文章来源:http://gnaw0725.blogbus.com/logs/11422077.html

posted @ 2007-12-03 20:56 gnaw0725 阅读(490) | 评论 (0)编辑 收藏

[导入]让普通用户有权限连接到域控制器终端服务器|RemoteDesktopUsers

让普通用户有权限连接到域控制器终端服务器|RemoteDesktopUsers。如何设置用户权限,使之具有从客户端通过远程桌面连接到域控制器.例如:用户 A 隶属于 domain user 组,如何设置权限,使之具有从客户端(XP)通过"远程桌面"连接到域控制器.
回答:请参考
普通域账户登陆到域控制器PDCe终端服务|将domain user域账户加入domain admins是非常危险的!
普通账户在管理员模式下登陆终端服务
---gnaw0725
根据您的描述,我对这个问题的理解是:您的用户登陆终端服务器有困难。DC是不允许普通用户登陆的,默认除了administrators组成员,其他用户都是无法登陆到DC上的。
您可以通过以下步骤允许远程桌面用户登陆:
......更多内容请看活动目录网络管理日志http://gnaw0725.blogbus.com/

博动生活 心动乌镇 BlogBus五周年庆典 敬请关注


文章来源:http://gnaw0725.blogbus.com/logs/11377332.html

posted @ 2007-12-03 20:56 gnaw0725 阅读(532) | 评论 (0)编辑 收藏

[导入]运行dcdiag出现failed|活动目录域故障排查

运行dcdiag出现failed|活动目录域故障排查。在一台额外的域控制器上安装exchange,运行dcdiag.exe发现四处出现failed,这是哪里出错啦,我是在虚拟机中安装的win2003并打上了sp2
回答:从您提供的信息分析,该错误是由于DC之间的复制引起的。建议根据以下步骤进行排错:
1. 检查控制器之间是否有ISA或者RRAS等防火墙,如果有防火墙的话,请暂时关闭防火墙。
2. 在所有域控制器上运行ipconfig /all,检查TCP/IP协议的配置是否正确,请把主DNS服务器指向PDC。
3. 在CMD模式,运行ipconfig /flushdns 命令清空本地DNS缓存,运行net stop netlogon 和net start netlogon 命令重启netlogon服务。
4. 在所有DC的命令提示符下输入:repadmin /syncall /force,同步DC之间的信息。
5. 点击“开始”——“运行”,输入“services.msc”,找到File Replication Service服务,停止该服
......更多内容请看活动目录网络管理日志http://gnaw0725.blogbus.com/

博动生活 心动乌镇 BlogBus五周年庆典 敬请关注


文章来源:http://gnaw0725.blogbus.com/logs/11377080.html

posted @ 2007-12-03 20:56 gnaw0725 阅读(189) | 评论 (0)编辑 收藏

[导入]奥运会IT安全管理技术

奥运会IT安全管理技术。北京2008年奥运会的IT系统安全无疑是非常重要,重要到没有第二次机会。就在10月30日,北京奥运会官方票务订票网站流量过载的问题,还让我们记忆犹新。当天上午9时至10时,奥运会票务订票网站浏览量达到800万次,呼叫中心呼入量超过380万次,网站无法响应用户请求。试想这种情况如果出现在奥运会比赛期间,会造成多大的影响?
“对于奥运会IT系统的安全,我们只有几秒钟的反应时间,而且,我们没有第二次机会。”曾经负责2006年意大利都灵冬奥会信息安全经理Vladan Todorovic如是说,他这次也将负责2008年北京奥运会信息安全。
在北京2008奥运会期间,有28个体育大项,302个运动小项,70多个竞赛和非竞赛场馆,大概有10000多名运动员和20000多名媒体记者,230000名包括媒体、工作人员和运动员在内的注册人员。IT系统方面,有4000名IT技术人员,超过10000台PC机,1000多台服务器和1000多台网络设备。所有这些系统都需要进行信息安全维护。那么如何制定整个安全计划呢?
......更多内容请看活动目录网络管理日志http://gnaw0725.blogbus.com/

博动生活 心动乌镇 BlogBus五周年庆典 敬请关注


文章来源:http://gnaw0725.blogbus.com/logs/11368761.html

posted @ 2007-12-03 20:56 gnaw0725 阅读(118) | 评论 (0)编辑 收藏

[导入]活动目录博客11月Top20展示IT技术文章流量统计分析

活动目录博客11月Top20展示IT技术文章流量统计分析。正如活动目录seo博客之前预料的一样,随着vista的火热,同时也受一批新产品推出的刺激,Office2007/Exchange Server 2007/Windows Server 2008也逐渐成为用户搜索的热点。11月活动目录seo博客TOP20列表中,Windows Vista占了 9条,windows server 2008、Office2007各占了一条,vista文章的关注比例越来越趋向平稳,而网络管理类的文章关注比例正在上升,例如文件服务器管理,软件分发部署,活动目录域管理,远程控制与安全等等。这表明一些IT技术类文章的搜索,或者说用户对于IT技术类文章的关注,与其它娱乐性搜索的规律大致相同,在一些热点事件的影响下,一段时间内,用户对这些事件的搜索会大幅度上升,此时站长们要善于抓住这些机会,将热点事件与自己的内容关联,制造长尾,否则热点事件一过,流量随之消失。如果站长们紧紧是跟随热点捞一把,倒也无所谓,但如果是自己制造的事件营销,那就不太划算了。
Vista共享文件夹无法访问?
......更多内容请看活动目录网络管理日志http://gnaw0725.blogbus.com/

博动生活 心动乌镇 BlogBus五周年庆典 敬请关注


文章来源:http://gnaw0725.blogbus.com/logs/11340987.html

posted @ 2007-12-03 20:56 gnaw0725 阅读(124) | 评论 (0)编辑 收藏

仅列出标题
共57页: First 47 48 49 50 51 52 53 54 55 Last